ГОСТ Р 56850—2015
Окончание
Ссылочный
документ
Название
OSI
Публикация организации, специализирующейся на Интернет Безопасности (OIS Organization
for Internet Safety),
http://www.oisafety.org’
: OIS Руководство no созданию отчетов об уязвимо
стях в защите и принятию ответных мер V2.0 1 Сентября 2004 (OIS Guidelines for Security Vul
nerability Reporting and Response V2.0 1 September 2004,
http://4vww.symantec.com/security/OIS_
Guidelines%20for%20responsible%20disciosure.pdf)
SANS
SANS — Институт системного администрирования, аудита, сети и защиты (The SANS (SysAd
min. Audit Network. Security) Institute). http./Avww.sans.org.
Проект политики защиты института SANS (The SANS Security Policy Project) — «...все. что вам
необходимо для стремительного развития и реализации политики защиты информации»:
http:/\vww.sans.org/resources/pol iciest
Читальный зал для литературы по информационной защите института SANS:
http://www.sans
.
org/reading_room/
Шнайер
Брюс Шнайер 1996 Практическая криптография. Второе издание. John Wiley & Sons. Нью-Йорк.
(Schneier В. 1996. Applied Cryptography. Second Edition. John Wiley & Sons. New York. NY).
Если вы планируете использовать данную книгу, то найдите в интернете список опечаток, так
как в тексте присутствуют хорошо известные ошибки
WEDI
Рабочая группа по защите и неприкосновенности частной жизни в электронном обмене данны
ми SNIP [Workgroup for Electronic Data Interchange Security and PrivacyWorkgroup (SNIP)].
Технические документы:
WEDI-SNIP Введение в последнюю версию последнего правила защиты. Январь 2004 (WEDI-
SNIP Introduction to Security Final Rule Final Version —January 2004): (требуется членство) http://
www.wedi.org
.
WEDI-SNIP ЗАЩИТА. Технические документы для прояснения журнала аудита. Версия 5.0, Но
ябрь 7. 2003 (WEDI-SNIP SECURITY: Audit Trail Clarification White Paper Version 5.0 November 7.
2003) (требуется членство) http7M4vw.4vedi.org
8 Другие источники информации
8.1 Общие положения
Данный раздел содержит некоторые описания и ссылки на стандарты и другие источники инфор
мации. которые также рассматривают перечни возможностей защиты МЕДИЦИНСКИХ ПРИБОРОВ или
приложений. Центральные темы каждого из этих источников незначительно отличаются и потому, эти
источники следует применять внимательно, учитывая их исходный контекст.
8.2 Заявление производителя о раскрытии информации о защите медицинского прибора
(MDS2)
Заявление производителя о раскрытии информации о защите медицинского прибора — разрабо
тано HIMSS для получения ВОЗМОЖНОСТЕЙ ЗАЩИТЫ МЕДИЦИНСКОГО ПРИБОРА. Данная форма в
настоящий момент обсуждается на ПРОЦЕССЕ открытого международного согласования, контролиру
емом NEMA и HIMSS. См.
http://www.himss.org/content/files/MDS2Formlnstructions.pdf.
8.3 Анкета о защите приложений (ASQ)
Анкета о защите приложений разработана HIMSS для получения возможностей обеспечения за
щиты и неприкосновенности частной жизни для информационных систем. См.
http://www.himss.org/asp/
topics_FocusDynamic.asp?faid=212.
8.4 Комиссия по сертификации для информационных технологий в здравоохранении
(CCHIT)
Сертификационная комиссия для информационных технологий в здравоохранении (CCHIT) явля
ется признанным аттестационным органом (RCB). занимающимся электронными медицинскими архи
вами и связанными с ними сетями, а также является независимой, добровольной, частной инициативой.
20